Praktyczne bezpieczeństwo Windows. Zagrożenia, metody ochrony, ciekawostki.

Szkolenie Praktyczne bezpieczeństwo Windows to:

  • 15 dwugodzinnych sesji szkoleniowych prowadzonych przez praktyków (Grzegorza Tworka, Marka Rzepeckiego, Wiktora Szymanika).

  • Sesje prowadzone na żywo (online), ale dostępne jest również nagranie każdej sesji (dostęp do końca 2027 roku). Jeśli ominiesz niektóre sesje, nie ma problemu – możesz je obejrzeć (dowolną liczbę razy) z nagrania.

  • Szkolenia w formie: niezbędny wstęp teoretyczny, pokazy na żywo, sesja pytań oraz odpowiedzi.

  • W trakcie całego szkolenia dostępny jest dedykowany serwer Discord dla uczestników oraz trenerów (możliwość wymiany wiedzy z uczestnikami/trenerami/możliwość zadawania pytań również pomiędzy sesjami).

  • Sześć quizów sprawdzających wiedzę.

  • Finalny, 30-pytaniowy quiz umożliwiający zdobycie certyfikatu uczestnictwa.

  • Termin - 16.09.2026 r.

 

Bilety

Bilet Standard dla jednej osoby – obejmuje udział w szkoleniu (dla jednej osoby) Praktyczne bezpieczeństwo Windows. Zagrożenia, metody ochrony, ciekawostki. 

Bilet BUNDLE (Active Directory Master 19.11.2026 r. + Praktyczne bezpieczeństwo Windows 16.09.2026 r.)  – obejmuje udział w szkoleniu (terminy jesienne dla jednej osoby) Active Directory Master: ofensywne bezpieczeństwo oraz Praktyczne bezpieczeństwo Windows. Zagrożenia, metody ochrony, ciekawostki

CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA

  • Poznasz aktualne mechanizmy bezpieczeństwa Windows.

  • Zlokalizujesz ewentualne błędy, które popełniasz w trakcie administrowania systemami.

  • Zyskasz wiedzę na temat aktualnych strategii hardeningu Windows.

  • Poznasz aktualne metody monitorowania bezpieczeństwa systemów Windows.

  • Dowiesz się, jakie są aktualne zagrożenia w środowisku Active Directory, poznasz również mechanizmy ochronne przed omawianymi zagrożeniami.

  • Zobaczysz kilkanaście ataków na żywo na systemy Windows oraz wzbogacisz się o wiedzę, jak się przed nimi chronić.

DO KOGO SKIEROWANE JEST SZKOLENIE

  • Do wszystkich administratorów systemów Windows.

  • Do specjalistów bezpieczeństwa, którzy uważają, że nie dość dobrze rozumieją, co dzieje się w czeluściach systemu Windows.

Agenda 

1. Mechanizmy zarządzające systemami Windows [2 h, Grzegorz Tworek]:

  • Zdalne API Windows

  • Windows Management Instrumentation

  • WinRM

  • Narzędzia administracyjne

2. Centralizacja i automatyzacja zarządzania [2 h, Grzegorz Tworek]:

  • PowerShell

  • Group Policy

  • Narzędzia firm trzecich

  • Zarządzanie przez chmurę

3. Zarządzanie aktualizacjami [2 h, Grzegorz Tworek]:

  • Microsoft Update

  • Windows Server Update Services

  • Aktualizacje firm trzecich

  • Polityki aktualizacji

4. Bezpieczeństwo dla administratorów Windows [2 h, Grzegorz Tworek]:

  • Uprawnienia administratora

  • Model uprawnień

  • Tiering

  • Najlepsze praktyki

5. Monitorowanie dla administratorów Windows [2 h, Grzegorz Tworek]:

  • Monitorowanie działania

  • Monitorowanie bezpieczeństwa

  • Monitorowanie wydajności

  • Scentralizowane monitorowanie

6. Dlaczego administratorzy psują zabezpieczenia systemu Windows [2 h, Grzegorz Tworek]:

  • Nadmierne uprawnienia lokalne

  • Nadmierne uprawnienia domenowe

  • Erozja konfiguracji

  • Erozja uprawnień

  • Wykrywanie nieprawidłowości

  • Ochrona przed administratorami

7. Utwardzanie systemów Windows [2 h, Grzegorz Tworek]:

  • Metodyki i standardy

  • Application whitelisting

  • Antywirusy

  • Scenariusze

8. Ochrona przed atakami sieciowymi [2 h, Grzegorz Tworek]:

  • Mechanizmy ataków sieciowych

  • Windows Firewall

  • Protokoły sieciowe

  • Remote Desktop Protocol

9. Audyt widoczności Active Directory [2 h, Marek Rzepecki]:

  • Enumeracja domeny – praktyczny pokaz

  • Dlaczego LDAP jest domyślnie czytelny dla wszystkich – wprowadzenie do przyczyn możliwości enumeracji 

  • Audyt na żywo: inwentaryzacja kont uprzywilejowanych, kont z SPN, kont z nieaktualnym hasłem, delegacji i uprawnień do jednostek organizacyjnych z linii poleceń (PowerShell), bez narzędzi ofensywnych

  • Przegląd ACL – jak czytać uprawnienia na obiektach

  • Zmiana konfiguracji obniżająca możliwości enumeracji, przegląd członkostwa w grupach dziedziczonych

  • Wykrywanie enumeracji

  • Model tieringu w Active Directory

10. Proces wygaszania NTLM i protokołów dziedziczonych:

  • Przechwycenie poświadczeń i eskalacja w domenie z użyciem NTLM – praktyczny pokaz

  • Podstawowe procesy NTLM – opis i wprowadzenie do problemu

  • Inwentaryzacja: włączenie audytu NTLM, budowa listy realnych zależności (aplikacje, urządzenia wielofunkcyjne, systemy legacy)

  • Protokoły rozpoznawania nazw: wyłączenie LLMNR, NBT-NS i WPAD przez GPO, wildcard DNS. Na co należy zwrócić uwagę podczas wyłączania starych protokołów

  • Podpisywanie pakietów: wymuszony SMB signing, LDAP signing i channel binding, EPA na usługach webowych. Kolejność wdrożenia, plan wycofania

  • Higiena udziałów sieciowych: przegląd uprawnień i wyszukiwanie poświadczeń w skryptach jako zadanie cykliczne

11. Przegląd i utwardzanie AD CS:

  • Prosta eskalacja uprawnień w ramach domeny z wykorzystaniem niepoprawnie skonfigurowanego PKI

  • Jak działa enrollment i dlaczego urząd certyfikacji jest w praktyce trzecim kontrolerem domeny

  • Audyt na żywo: inwentaryzacja szablonów, odczyt uprawnień, identyfikacja ryzykownych flag i nadmiarowych praw Enroll, narzędziami administracyjnymi PKI

  • Klasyfikacja znalezisk: które szablony są niebezpieczne z definicji, a które tylko źle nadane

  • Strong certificate mapping: dlaczego pełne wymuszenie zamyka całą klasę problemów

  • Wykrywanie nadużyć związanych z mechanizmem certyfikacji

12. Uruchamianie kodu w systemie Windows, współczesne techniki i mechanizmy ochrony:

  • Przegląd aktualnych metod uruchamiania kodu w systemie Windows (ClickFix, LOLBins, pliki LNK, HTML smuggling)

  • Analiza sposobów wykonywania poleceń przez użytkownika i systemowe komponenty Windows

  • Identyfikacja artefaktów powstających po uruchomieniu kodu (procesy, linie poleceń, lokalizacje plików)

  • Wykorzystanie natywnych narzędzi systemowych do wykonania kodu (PowerShell, mshta, rundll32)

  • Ograniczanie możliwości uruchamiania nieautoryzowanego kodu z wykorzystaniem Windows Defender, ASR oraz AppLocker / App Control

13. Eskalacja uprawnień lokalnych w systemie Windows:

  • Identyfikacja błędnych konfiguracji umożliwiających zwiększenie uprawnień użytkownika lokalnego

  • Wykorzystanie podatnych zadań harmonogramu (Scheduled Tasks) do eskalacji uprawnień

  • Nadużycia usług systemowych i aplikacyjnych (błędne uprawnienia, podatne komponenty)

  • Praktyczne wykorzystanie kontekstu i tokenów dostępu (token impersonation)

  • Analiza warunków powodzenia i ograniczeń poszczególnych technik eskalacji

14. Pozyskiwanie danych i sekretów w systemie Windows:

  • Wprowadzenie do mechanizmów przechowywania danych uwierzytelniających w systemie Windows

  • Wykorzystanie mechanizmu DPAPI do pozyskiwania danych użytkownika

  • Analiza Credential Manager oraz artefaktów aplikacji

  • Pozyskiwanie lokalnych sekretów systemowych i danych kontekstowych użytkownika

  • Ograniczanie ekspozycji danych poprzez odpowiednią konfigurację systemu i praktyki bezpieczeństwa

15. Utrzymanie dostępu na systemie Windows:

  • Wprowadzenie do mechanizmów utrzymania dostępu na poziomie systemu operacyjnego

  • Wykorzystanie zadań harmonogramu (Scheduled Tasks) do utrzymania dostępu

  • Tworzenie trwałych mechanizmów wykonania kodu z użyciem WMI Event Subscription

  • Wykorzystanie rejestru systemowego (IFEO, autostart) do utrzymania dostępu

  • Analiza trwałości, widoczności oraz ograniczeń poszczególnych technik persystencji

PRZYDATNE INFORMACJE

 

Terminy jesienne:

Szkolenie rozpoczyna się 16 września 2026; będzie się odbywać w godzinach 19:00–21:00.

Sesja 1     16.09.2026
Sesja 2    21.09.2026
Sesja 3    23.09.2026
Sesja 4    28.09.2026
Sesja 5    30.09.2026
Sesja 6    5.10.2026
Sesja 7    7.10.2026
Sesja 8    12.10.2026
Sesja 9    14.10.2026
Sesja 10    19.10.2026
Sesja 11    21.10.2026
Sesja 12    2.11.2026
Sesja 13    4.11.2026
Sesja 14    9.11.2026
Sesja 15    16.11.2026

PROWADZĄCY

Grzegorz Tworek

Specjalista IT w drugim pokoleniu. Od wielu lat aktywnie promuje idee związane z bezpieczeństwem informatyki, zwłaszcza w powiązaniu z systemami Microsoft. Autor artykułów i książek na temat IT security, prelegent i ekspert na wszelkich konferencjach, od studenckich po BlackHat. W czasie ponaddwudziestoletniej kariery zawodowej zarządzał czterema zbudowanymi od podstaw zespołami ekspertów IT security, napisał dziesiątki narzędzi, znajdował bugi w kodzie systemów Windows, jednych hackerów wsadzał do więzienia, a innych z niego wyciągał. Dwanaście razy nagradzany przez Microsoft tytułem Most Valuable Professional.

Marek Rzepecki

Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń. 

Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.

Wiktor Szymanik

Specjalista ds. cyberbezpieczeństwa ofensywnego z ponad 10-letnim doświadczeniem. Zajmuje się przeprowadzaniem testów penetracyjnych oraz operacji red teamingowych dla organizacji w Polsce i w krajach UE. Realizował projekty dla podmiotów z sektorów publicznego, finansowego, paliwowo-energetycznego, medycznego, infrastruktury krytycznej, transportu i logistyki, farmaceutycznego, e-commerce oraz w obszarach big data i usług chmurowych. Specjalizuje się w testach penetracyjnych aplikacji WWW, sieci LAN/WLAN, środowisk Active Directory oraz Azure/M365, a także w testach aplikacji typu thick client, działaniach red teamingowych. Ma również doświadczenie w analizie złośliwego oprogramowania oraz analizie powłamaniowej i reagowaniu na incydenty. Posiada certyfikaty OSEP, OSCP, OSWP, CARTP, CRTP, eWPTX oraz eWPT. W latach 2019–2022 uczestnik międzynarodowych ćwiczeń Locked Shields organizowanych przez NATO CCDCOE.

Prowadzący: Grzegorz Tworek, Marek Rzepecki, Wiktor Szymanik

Bilet Standard dla jednej osoby (16.09.2026 r.)

2 500,00 zł750,00 zł netto + 23% VAT
3 075,00 zł922,50 zł brutto

Bilet BUNDLE (Active Directory Master 19.11.2026 r. + Praktyczne bezpieczeństwo Windows 16.09.2026 r.)

4 000,00 zł1 200,00 zł netto + 23% VAT
4 920,00 zł1 476,00 zł brutto

Nie znalazłeś terminu dogodnego dla siebie

Powiadom mnie o innym terminie szkolenia
Wystąpił nieoczekiwany błąd. Przeładuj 🗙